本文へスキップ
MameTechNews
AI

Anthropic、Claude SecurityのスキャンにMythos 5を投入し防御用途へ拡大

## POINTS

  • Mythos 5は直接チャットせずスキャン成果物のみ返す設計で、Enterprise管理者が有効化する
  • 指摘にはCWE・確信度・深刻度と修正案が付き、適用前の人間レビューが必須とされる
  • OSS保全向け3,500万ドル分クレジット基金が始まり、防御ツールへのパートナー統合も進められる

何が起きたか

Anthropicは2026年8月21日、Claude Mythos 5をClaude Securityのスキャナに組み込み、Claude Enterprise顧客向けに公開βで提供すると発表した。あわせてオープンソース保全向けに3,500万ドル分のクレジット基金(Defender Advantage Fund)を立ち上げ、Cyber Verification Programの拡大方針も示した。

背景

Mythos 5はサイバー防御に強い一方、悪用リスクが高いためProject Glasswingなど限定提供に留まっていた。同社は「モデルへの直接アクセス」より「パッチ案やアラートなど成果物だけ返す」方が危険度が低いと判断し、防御面での適用範囲拡大に舵を切った。

エンジニアへの影響

リポジトリを指定するとCWE分類・確信度・深刻度付きの指摘と修正案が返る。対話的な修正は通常のClaude Code側モデルで行い、Mythosアクセスはスキャン面に限定される。Enterprise管理者の有効化が必要で、トークン課金は既存プラン内。セキュリティレビューの一次トリアージをAIに寄せるチームでは、人間承認フローの設計が実務上の鍵になる。